用戶價值 CUSTOMER VALUES
及時發(fā)現(xiàn)接入安全威脅
能夠及時發(fā)現(xiàn)工業(yè)網(wǎng)絡(luò)中的接入安全威脅,針對網(wǎng)內(nèi)設(shè)備資產(chǎn)、行為異常事件能夠做到看得見、看得清、看得牢、看得住。
提供終端風險處置手段
為用戶提供風險應(yīng)對及處置手段,能夠?qū)Ψ欠ńK端、違規(guī)接入以及異常訪問等實現(xiàn)阻斷、隔離、訪控等手段,在爆發(fā)性事件發(fā)生時,支持策略統(tǒng)一下發(fā),實現(xiàn)多級聯(lián)動。
排除生產(chǎn)控制層安全事件隱患
幫助用戶排除生產(chǎn)控制層安全事件隱患,包括私接入網(wǎng)、設(shè)備仿冒、異??刂?、橫向攻擊、病毒擴散等可能導致現(xiàn)實安全事故或生產(chǎn)事故的安全事件發(fā)生。
滿足接入管控規(guī)范要求
滿足了工業(yè)網(wǎng)絡(luò)中關(guān)于控制設(shè)備安全、準入、身份鑒別、接入控制、可信驗證、訪問控制等方面安全要求。
產(chǎn)品功能 PRODUCT FUNCTIONS
資產(chǎn)識別
通過主動掃描、被動監(jiān)測獲取設(shè)備/資產(chǎn)詳細屬性信息,發(fā)現(xiàn)接入層設(shè)備資產(chǎn)變更事件,同時聯(lián)動網(wǎng)絡(luò)設(shè)施獲取網(wǎng)絡(luò)接入位置。
身份認證
通過設(shè)備指紋級身份認證機制,確定接入的唯一性,結(jié)合設(shè)備資產(chǎn)登記授權(quán)信息,對接入設(shè)備的身份審核。
合規(guī)檢查
持續(xù)進行前端設(shè)備的合規(guī)檢查及仿冒替換監(jiān)測,及時發(fā)現(xiàn)網(wǎng)絡(luò)里的異常設(shè)備。
風險感知
主動探測、實時分析網(wǎng)絡(luò)中的設(shè)備流量協(xié)議、端口、狀態(tài)等,發(fā)現(xiàn)網(wǎng)絡(luò)中的設(shè)備風險和接入風險事件及變化情況。
異常處置
針對違規(guī)設(shè)備/終端,提供告警/網(wǎng)絡(luò)阻斷/準入隔離等能力,限制安全事件影響范圍
訪問控制
針對入網(wǎng)設(shè)備資產(chǎn),依據(jù)最小權(quán)限原則,分配設(shè)備的網(wǎng)絡(luò)訪問權(quán)限配置。
產(chǎn)品優(yōu)勢 PRODUCT ADVANTAGE
提供混合網(wǎng)的IOT終端接入全流程管理方案
? 支持無線、有線復雜網(wǎng)絡(luò)的有效接入管控
? 單設(shè)備/資產(chǎn)的內(nèi)容感知、行為感知和異常訪問控制
? 可視化設(shè)備資產(chǎn)及分析梳理
擁有豐富的IOT設(shè)備指紋庫、工業(yè)協(xié)議解析庫
? IOT設(shè)備指紋庫2000+,支持PLC、RTU等工業(yè)專屬設(shè)備
? 工業(yè)協(xié)議識別能力120+
? 工業(yè)協(xié)議深度解析30+
通過機器學習建模,精準感知仿冒設(shè)備接入
? 快速發(fā)現(xiàn)連接到網(wǎng)絡(luò)的設(shè)備
? 快速獲取已連接設(shè)備的屬性信息
? 準確定位設(shè)備的接入位置及拓撲
豐富的合規(guī)檢查方案,隔離異常、實時阻斷
? 接入設(shè)備實時合規(guī)狀態(tài)檢測
? 實時檢查基準信息,異常預(yù)警并處置
? 非法接入或外聯(lián)的設(shè)備及時告警或隔離
旁路部署不改變網(wǎng)絡(luò)、不增加故障點、不影響業(yè)務(wù)
? 支持多級旁路部署,不影響業(yè)務(wù)
? 旁路鏡像流量及廣播監(jiān)聽,非法接入無處藏身
? 支持SNMP管控網(wǎng)絡(luò)基礎(chǔ)設(shè)施
支持集中管理、分權(quán)分區(qū)的管理模式
? 統(tǒng)一監(jiān)控、管理、配置的一體化管控平臺
? 支持多級管理和數(shù)據(jù)共享
? 支持用戶、地址段等分權(quán)分區(qū)靈活管理